AI编程工具Cursor存漏洞 Gate等加密平台或受影响

【区块律动】9 月 5 日,据报道,网络安全公司 HiddenLayer 报告称,AI 编程工具 Cursor 存在「CopyPasta 许可证攻击」漏洞,黑客可通过在 LICENSE.txt 和 README.md 文件中隐藏恶意指令,诱导 AI 工具将漏洞注入代码库。该工具被 Gate 等加密交易平台广泛采用。

攻击利用 Markdown 注释隐藏提示注入,使 AI 在编辑文件时自动传播恶意负载。测试显示 Windsurf、Kiro 和 Aider 等 AI 编程工具同样存在漏洞。恶意代码可创建后门、窃取敏感数据或瘫痪系统,且能深度隐藏避免检测。

TXT1.07%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 8
  • 转发
  • 分享
评论
0/400
元宇宙流浪汉vip
· 15小时前
看来AI也不靠谱啊
回复0
Degen Recovery Groupvip
· 09-07 12:13
Gate凉凉咯
回复0
精神财富收割机vip
· 09-05 19:53
Gate 玩完啦
回复0
红杏出墙逃税vip
· 09-05 05:28
完蛋,gate被黑就没钱买面包了
回复0
WenAirdropvip
· 09-05 05:28
Gate危险了吧
回复0
养老笑看大饼vip
· 09-05 05:17
币圈救我狗命!死捂大饼等暴富!
回复0
MonkeySeeMonkeyDovip
· 09-05 05:14
又要修复漏洞了烦死
回复0
FlatTaxvip
· 09-05 05:11
打工必备gate现在也不稳了?
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)